01 — Blog
Note din teren.
Gânduri practice despre securitate cibernetică, reglementări și construirea unei securități care funcționează cu adevărat.
ReglementareAUGUST 2026 · 4 min de citit
Cât costă conformitatea NIS2 — și cât costă amenda
Bugetul conformității pus lângă plafoanele amenzilor din OUG 155/2024 și lângă costul unui incident. Ordine de mărime cinstite, pentru decizia de administrator.
Citește articolul →
Reglementare12 aug. 2026 · 4 min de citit
Primele 30 de zile ca responsabil NIS2: de unde apuci
Ai fost numit responsabil NIS2 și nu știi de unde să începi? Un plan calm pe patru săptămâni: ce afli, ce notezi, cu cine vorbești — și greșeala clasică de evitat.
Amenințări12 aug. 2026 · 4 min de citit
Starea amenințărilor în România — august 2026
Ce arată datele Cloudflare Radar din 12 august 2026: cât din atacurile globale vizează România, de unde vin și ce înseamnă categoriile pe limba firmelor.
Instruire29 iul. 2026 · 4 min de citit
Pățanii digitale #1: Factura cu IBAN schimbat
Un email banal de la furnizorul de șase ani, un IBAN nou și 38.400 de lei plătiți fraudatorilor. Episodul 1: ce a mers prost și cele 3 lucruri de făcut de mâine dimineață.
Continuitate29 iul. 2026 · 4 min de citit
Pățanii digitale #2: Backup-ul era pe același server
Un birou de contabilitate, un ransomware într-o luni dimineață și un backup care se făcea, conștiincios, în fiecare noapte — pe același server. Ce a mers prost și ce faci de mâine.
Operațiuni29 iul. 2026 · 4 min de citit
Pățanii digitale #3: Stagiarul cu drepturi de admin
Un stagiar primește drepturi de administrator ca să nu mai întrerupă lumea, pleacă în august — și contul rămâne. Episodul 3: despre accesul dat pe confort și uitat la plecare.
Continuitate25 iul. 2026 · 6 min de citit
Incidentul ANCPI: ce știm sigur, ce e speculație și ce înveți pentru firma ta
Atacul care a oprit cadastrul României, despărțit pe trei rafturi: confirmat oficial, revendicat de atacator, speculație virală — plus patru lecții practice pentru orice firmă.
Configurări de securitate10 iul. 2026 · 4 min de citit
BitLocker și actualizări automate: securizezi stațiile Windows în o oră
Un laptop pierdut fără criptare e o breșă de date. Cum pornești BitLocker, unde salvezi cheia de recuperare și cum te asiguri că Windows se actualizează singur.
Configurări de securitate10 iul. 2026 · 4 min de citit
Copii de siguranță după regula 3-2-1 — planul care rezistă la ransomware
3 copii, pe 2 tipuri de stocare, cu 1 în afara firmei. Cum construiești un backup pe care ransomware-ul nu-l ajunge și cum îl testezi ca să fie plan, nu speranță.
Configurări de securitate10 iul. 2026 · 4 min de citit
Cine răspunde de securitate? Minimul de guvernanță pentru o firmă mică
Fără un responsabil numit, toate măsurile rămân ale nimănui. Cum numești un responsabil, ce discută conducerea o dată pe trimestru și cu ce trei politici scrise începi.
Configurări de securitate10 iul. 2026 · 4 min de citit
Inventarul echipamentelor și datelor: îl faci într-o zi, îl ții viu
Nu poți proteja ce nu știi că ai. Cum construiești într-o zi, cu un simplu tabel, inventarul echipamentelor, aplicațiilor și datelor firmei — și cum îl ții actualizat fără efort.
Configurări de securitate10 iul. 2026 · 4 min de citit
Planul de răspuns la incidente pe o singură pagină — îl scrii azi
În criză nu ai timp să inventezi procedura. O pagină cu primele 5 acțiuni, cine decide și pe cine suni — plus termenele de raportare către DNSC, dacă intri sub NIS2.
Configurări de securitate10 iul. 2026 · 4 min de citit
Cum activezi MFA în Microsoft 365 — ghid pas cu pas
Autentificarea cu mai mulți factori oprește majoritatea atacurilor pe conturi. Ghid concret pentru Microsoft 365: ce activezi, în ce ordine și cum verifici că funcționează.
Configurări de securitate10 iul. 2026 · 4 min de citit
Routerul, Wi-Fi-ul și accesul de la distanță: setările de bază, pas cu pas
Routerul „din cutie" e ușa din față lăsată descuiată. Parola de administrare, actualizări, Wi-Fi separat pentru vizitatori și acces de la distanță prin VPN — nu porturi deschise.
Configurări de securitate10 iul. 2026 · 4 min de citit
SPF, DKIM și DMARC: oprești emailurile false trimise în numele firmei tale
Trei înregistrări DNS opresc facturile false și phishing-ul trimis „de la" domeniul tău. Ghid pas cu pas pentru Microsoft 365 și Google Workspace, cu verificare la final.
Reglementare8 iul. 2026 · 8 min de citit
Amenzile NIS2 în România: cât riscă concret o firmă
Plafoanele din OUG 155/2024: până la 10 milioane € sau 2% din cifra de afaceri pentru entități esențiale, 7 milioane € sau 1,4% pentru cele importante. Cifre verificate în lege.
Reglementare8 iul. 2026 · 8 min de citit
Autoevaluarea NIS2: cum îți afli nivelul real de conformitate în 30 de minute
Ghid practic de autoevaluare NIS2: ce măsoară o evaluare serioasă, opțiunile gratuite și plătite (SecureRO, CERTO, consultant) și ce faci cu rezultatul.
Reglementare8 iul. 2026 · 18 min de citit
NIS2 în România (OUG 155/2024): ghidul complet pentru 2026
Ce cere legea NIS2 din România — OUG 155/2024, aprobată prin Legea 124/2025: cine intră sub incidență, obligații, termene, amenzi și de unde începi.
Reglementare8 iul. 2026 · 9 min de citit
Cine intră sub OUG 155/2024? Entități esențiale vs importante
Sectoarele și pragurile de mărime din OUG 155/2024 (NIS2), diferența practică dintre entitățile esențiale și cele importante și cum verifici în 10 minute dacă legea ți se aplică.
Riscuri6 iul. 2026 · 6 min de citit
Cât te costă de fapt un incident de securitate
Fără cifre din rapoarte globale: structura reală a costurilor unui incident pentru o firmă de 30 de oameni — și calculul pe care ți-l poți face singur în 10 minute.
Instruire6 iul. 2026 · 6 min de citit
Cum recunoști un atac de phishing înainte să fie prea târziu
Trei semnale care dau de gol un email de phishing — graba artificială, domeniile asemănătoare, cererile neobișnuite — și ce poți face concret cu echipa ta.
Reglementare18 iun. 2026 · 5 min de citit
CyberFundamentals 2025 (CyFun): cadrul din spatele autoevaluării NIS2
Autoevaluarea oficială NIS2 din România se bazează pe cadrul CyberFundamentals. Ce sunt cele 6 funcții, nivelurile de asigurare și cum se leagă de obligațiile NIS2.
Cultură de securitate8 iun. 2026 · 6 min de citit
De ce cultura de securitate contează mai mult decât tooling-ul
Organizațiile investesc masiv în tools de securitate, dar rămân vulnerabile prin vectori umani. Decalajul dintre investiții și rezultate este o problemă de cultură, nu de produs.
Reglementare8 iun. 2026 · 12 min de citit
Raportarea incidentelor la DNSC: termenele NIS2, pas cu pas
OUG 155/2024 și Legea 124/2025 stabilesc termene concrete: raportare incidente, modificări de înregistrare, audituri. Ce obligații concrete revin organizațiilor vizate.
Niciun articol nu se potrivește cu filtrarea curentă.
newsletter
Primești articolele noi pe email.
Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.